Újabb Dassault-sebezhetőség: veszélyben a gyártósorok

Újabb Dassault-sebezhetőség: veszélyben a gyártósorok
A Dassault Systèmes DELMIA Apriso rendszerében két, aktívan kihasznált sérülékenységet azonosítottak, amelyek világszerte számos iparág automatizálási és termeléstervezési folyamatait érintik. Az első hibával egy támadó jogosulatlanul, távolról is kiemelt jogosultságokat szerezhet egy nem frissített alkalmazás felett, míg a második sebezhetőség lehetővé teszi, hogy a támadó – ha már magas szintű hozzáféréssel rendelkezik – tetszőleges kódot futtasson a veszélyeztetett rendszeren.

Minden gyár veszélyben lehet

A DELMIA Apriso 2020-tól egészen 2025-ig minden kiadása érintett, így világszerte autó-, elektronikai, repülőgép- és gépipari vállalatok telepítései lehetnek sebezhetők. Az amerikai kiberbiztonsági hatóság (CISA) kiemelten kezeli az ügyet, és bejelentette: a szövetségi hivataloknak három héten belül kötelező minden sebezhetőséget befoltozni, azaz legkésőbb november 18-ig végre kell hajtani a biztonsági frissítéseket.

Nem csak az USA-t érinti

Noha a kötelezettség elsősorban az amerikai kormányzati rendszerekre vonatkozik, a CISA határozottan arra kéri az összes informatikust és rendszergazdát, hogy soron kívül telepítsék a frissítéseket. Ezek a hibák komoly veszélyt jelentenek minden olyan vállalkozás számára, ahol a folyamatok nyomon követése, az erőforrások elosztása, a gyártásmenedzsment és a minőségbiztosítás stabilitása kulcsfontosságú.

Jól láthatóan nő a támadási kedv

A hasonló sérülékenységeket egyre gyakrabban használják a rosszindulatú hackerek: az idei évben az érintett rendszerek 46%-ában törtek fel jelszavakat, szemben a tavalyi 25%-kal. A megelőzésről, a felismerésről és az adatlopási trendekről további részletek a Picus Blue Report 2025 (Picus Blue Report 2025) kiadványban olvashatók.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 10:49

Az olcsó elektromos pickup érkezik: a Slate javítási tervei

🚗 Az év elején robbant be a Slate Auto a piacra, amikor leleplezte saját, kompakt elektromos pickupját, amelynek ára kevesebb mint 11 millió forint (30 000 USD) lesz...



MA 10:41

Az űrverseny most Texas és Washington között dől el?

A NASA újra megnyitja a több milliárd forint értékű holdraszálló űrhajó fejlesztésére kiírt pályázatot, amely az Artemis-program egyik kulcsfontosságú eszköze lesz...



MA 10:34

Egyszerűbb lehetett a világegyetem forró kezdete?

A világegyetem születésének pillanata, több mint 13,8 milliárd éve, a korábbi elképzelések szerint egy rendkívül hideg, szinte üres állapotból indult, amely csak később hevült fel, hogy anyag keletkezzen benne...



MA 10:25

Amikor a gépek először beszéltek egymással, megszületett az internet

💻 1969. október 29-én este forradalmi áttörés történt a számítástechnika történetében: Los Angeles és Menlo Park között két számítógép között elsőként sikerült üzenetet küldeni...

MA 10:17

Az élet építőkövei a Tejúton túl is ott lapulnak

🚀 A James Webb-űrteleszkóp eddigi egyik legizgalmasabb felfedezése öt összetett szerves molekulát mutatott ki egy, a Tejútrendszeren kívüli fiatal csillag körül...

MA 09:57

Az okos WC-tartozék már egészséget is elemez – 350 ezer forintért

A Withings legújabb egészségügyi kiegészítője, a U-Scan, végre elérhető Európában és az USA-ban is...

MA 09:49

Az apró telefon, ami mindent tud – 40 ezer forintért

📱 A NanoPhone egy bankkártya-méretű okostelefon, amely meglepően sokat tud, mindössze 40 ezer forintért (109,99 USD)...

MA 09:34

Az új egyenlet, amely túljár a légszennyezés eszén

Minden egyes nap több millió részecskét lélegzünk be: korom, por, pollen, mikroműanyagok, vírusok és szintetikus nanorészecskék jutnak a tüdőnkbe...



MA 09:25

Az amerikai szenátorok betiltanák a gyerekeknek szóló MI-csevegőtársakat

Az Egyesült Államokban két szenátor közös törvénytervezetet nyújtott be, amely megtiltaná a techcégeknek, hogy MI-alapú csevegőtársakat kínáljanak kiskorúaknak...



MA 09:18

Nigériában új korszak kezdődhet a mesterséges intelligencia által vezérelt digitális elnyomásban

Az elmúlt években Nigéria kormánya egyre gyakrabban nyúlt a digitális technológiákhoz, hogy elnyomja az állampolgárok véleménynyilvánítását és mozgásterét...

MA 09:10

Jimmy Wales szerint az MI nem veszélyezteti a Wikipédiát, Musknak is üzent

💡 Jimmy Wales, a Wikipédia alapítója, nem aggódik sem Elon Musk Grokipedia nevű új MI-alapú tudásbázisa, sem más hasonló kihívók miatt...



MA 09:01

Az Apple MacBookra már Nvidia RTX-et is köthetsz – tényleg!

Az Nvidia RTX GPU-kkal működő Apple MacBook eddig sci-finek tűnt, most viszont a TinyCorp egy meglepően egyszerű megoldással új korszakot nyitott...

MA 08:57

Egy műholdon is sikerült elindítani a Doomot az űrben

A legendás Doom játékot időről időre szinte minden elképzelhető hardveren elindítják, bizonyítva, hogy ez a több évtizedes program valóságos túlélő...

MA 08:41

Az új szívgyógyszer körül forrnak az indulatok: Cytokinetics-láz a tőzsdén

A Cytokinetics nevű, San Franciscó-i biotechnológiai vállalat az utóbbi hónapok egyik leglátványosabb tőzsdei sikersztorija lett...



MA 08:35

Az éghajlatváltozás okozta tétlenség emberek millióinak életét követeli

🔥 A klímaváltozás következményeire való felkészületlenség és a fosszilis tüzelőanyagokhoz való ragaszkodás minden korábbinál súlyosabb egészségügyi veszélyeket okoz világszerte...

MA 08:17

Az mRNS COVID-oltás javítja a rákbetegek túlélési esélyeit

Az új kutatások szerint azok a tüdő- és bőrrákos betegek, akik a daganatellenes immunterápia kezdetétől számított 100 napon belül megkapták az mRNS-alapú COVID–19 oltást, jelentősen tovább éltek, mint azok, akik nem voltak beoltva...



MA 08:09

Az ültetvényerdők jelentősége: a koala a tét

🐨 Új kutatások kimutatták, hogy Észak-Új-Dél-Wales állami erdeiben – amelyeket jelenleg keményfás eukaliptusz-ültetvényként kezelnek, és 2025–2026-ra kivágásra terveznek – valójában a koalák számára létfontosságú élőhelyek találhatók...

MA 08:01

Az MI-őrületben a Celestica diktálja a tempót

A Celestica vezérigazgatója, Rob Mionis szerint cége alapvető szerepet játszik a mesterségesintelligencia-robbanásban...



MA 07:50

Így vernek át a csaló webcímek, ismerd meg a BiDi Swap trükkjét

🔑 Az URL-hamisítás rejtett veszélye Az utóbbi időben újra előtérbe került egy több mint tíz éve ismert sérülékenység, amely lehetővé teszi, hogy hamis webcímek valódinak tűnjenek...